跳转到内容
搜索文档

无代理 Web 隔离

最后更新 查看 MarkdownAgent 设置

无代理 Web 隔离 (Clientless Web Isolation) 允许你在无需安装 Cloudflare One Client 的情况下将用户流量入组到私有网络。用户通过访问带前缀的 URL 来访问私有应用程序:

https://<your-team-name>.cloudflareaccess.com/browser/<URL>

在用户向你的 IdP 完成身份验证后,Cloudflare 将在安全的远程浏览器中加载应用程序,并将 Gateway 防火墙策略应用于用户流量。

设置

要配置无代理 Web 隔离以增强无代理访问,请参阅本教程

最佳实践

  • 有关为私有网络应用程序构建 Gateway 策略的指导,请参阅保护你的第一个应用程序
  • 如果作为混合访问方法的一部分,你已经向某些设备部署了 Cloudflare One Client,请确保你的 Gateway 防火墙策略不依赖于设备姿态检查。由于无代理 Web 隔离不是你的设备群中的机器,因此它不会返回任何设备姿态检查值。
  • 你可以通过将特定应用程序作为书签在 App Launcher 中提供来规范化用户体验。在这种情况下,你需要为 https://<team-name>.cloudflareaccess.com/browser/https://internalresource.com 创建一个新书签,这会将用户直接带入带有你的应用程序的隔离会话。

这篇文档对您有帮助吗?